Alle kostenlosen APIs
Kostenlose APIDev-ToolsKein KeyOffiziell

Have I Been Pwned — Pwned Passwords

Passwörter mit k-Anonymität gegen Milliarden von Datenlecks prüfen; kein Schlüssel erforderlich

Die Pwned Passwords Range API von Have I Been Pwned ermöglicht es zu prüfen, ob ein Passwort in bekannten Datenlecks aufgetaucht ist, ohne das Passwort jemals zu übertragen. Das Passwort wird lokal per SHA-1 gehasht, nur die ersten 5 Hex-Zeichen werden gesendet, und die API gibt alle passenden Hash-Suffixe sowie deren Vorkommenshäufigkeit zurück. Dieses k-Anonymitäts-Modell schützt die Vertraulichkeit des Passworts. Im Gegensatz zu HIBPs Breach-Such-APIs ist dieser Endpunkt vollständig kostenlos und schlüssellos.

Free Tier

Kostenlos, kein Schlüssel, kein Rate-Limit (die Breach-Account-Such-API ist ein separates kostenpflichtiges Produkt, das einen Schlüssel erfordert)

Ratenlimits

Kein Rate-Limit am Pwned Passwords Range-Endpunkt gemäß HIBP

Auth

Kein Key

Basis-URL

https://api.pwnedpasswords.com

Was du damit bauen kannst

  • Kompromittierte Passwörter bei der Registrierung blockieren, ohne sie preiszugeben
  • Einen Nutzer-Store sicher gegen bekannte Datenlecks prüfen
  • Eine Warnung 'Dieses Passwort wurde N Mal gesehen' zu einem Formular hinzufügen
  • Eine Credential-Hygiene-Prüfung in einen Onboarding-Skill integrieren

Wichtige Endpunkte

  • GET/range/{first5OfSHA1}Gibt SHA-1-Suffixe und Breach-Zählungen für das angegebene Präfix zurück
Mitglieder

Mitglieder erhalten das ausführbare Rezept

Melde dich kostenlos an, um die Beispielanfrage zu kopieren, eine Beispielantwort zu sehen und die Stolperfallen zu lesen.

Tags

securitypasswordsbreachesprivacydeveloper